miant писал(а):
Каримыч писал(а):
Может это срабатывает как черная дыра при срабатывании MTU Discovery?
Очень сомнительно. Основной причиной называют блокирование ICMP целиком или частично.
Не поленился, поменял на ALLOW:
с 192.168.55.25
C:\>tracert -d 192.168.0.77
Tracing route to 192.168.0.77 over a maximum of 30 hops
1 <1 ms <1 ms <1 ms 192.168.55.55
2 846 ms 79 ms 140 ms 192.168.0.178
3 193 ms 188 ms 152 ms 192.168.0.77
Trace complete.
а вот с 192.168.0.77
D:\>tracert -d 192.168.55.25
Трассировка маршрута к 192.168.55.25 с максимальным числом прыжков 30
1 <1 мс <1 мс <1 мс 192.168.0.178
2 67 ms 55 ms 79 ms 192.168.178.159
3 69 ms 94 ms 74 ms 192.168.55.25
Трассировка завершена.
--------------
--------------
--------------
А теперь тоже, но с FWDFAST:
C:\>tracert -d 192.168.0.77
Tracing route to 192.168.0.77 over a maximum of 30 hops
1 <1 ms <1 ms <1 ms 192.168.55.55
2 * * * Request timed out.
3 82 ms 63 ms 75 ms 192.168.0.77
Trace complete.
D:\>tracert -d 192.168.55.25
Трассировка маршрута к 192.168.55.25 с максимальным числом прыжков 30
1 * * * Превышен интервал ожидания для запроса.
2 62 ms 39 ms 55 ms 192.168.178.159
3 60 ms 49 ms 40 ms 192.168.55.25
Трассировка завершена.
Так что похоже можно смело менять MTU на 1500 на 192.168.0.77 и не использовать FWDFAST. На 192.168.0.77 стоит W2K3 sp2 , а он вроде как PMTUD правильно отрабатывать должен. Щас не могу - комп ребутить, но похоже нашел где дал маху. Позже отпишусь. Используйте ALLOW!
192.168.178.159
Это адресок из пула PPTP сервера на DFL